Le protocole TLS permet ça depuis ses débuts (pas avec une clef SSH mais avec un certificat X.509, qui est en gros une clef avec quelques métadonnées autour et une signature), c’est l’authentification du client.
C’est pris en charge à ma connaissance par la plupart des serveurs web et par la plupart des navigateurs... et c’est complètement inutilisé.
En France, le fisc avait utilisé ça à une époque pour la connexion des télédéclarants, ils ont rapidement fait marche arrière. Trop de gens qui ne comprenaient pas comment ça marchait, et qui ne savaient pas quoi faire de leur certificat. (C’est une leçon à retenir pour ceux qui veulent la mort des mots de passe, au passage : peu importe votre solution, si elle est plus compliquée pour l’utilisateur que « taper un mot de passe dans un champ », ça ne marchera jamais, ou en tout cas pas au-delà d’un public averti.)
Ça reste néanmoins une « super idée », personnellement je m’en sers autant que possible (je m’en suis servi par exemple pour protéger l’accès à l’espace d’administration d’un site SPIP).
[^] # Re: Backup => il y a de l'idée
Posté par gouttegd . En réponse au journal Comment Github a ressuscité mon logiciel libre. Évalué à 7.
Le protocole TLS permet ça depuis ses débuts (pas avec une clef SSH mais avec un certificat X.509, qui est en gros une clef avec quelques métadonnées autour et une signature), c’est l’authentification du client.
C’est pris en charge à ma connaissance par la plupart des serveurs web et par la plupart des navigateurs... et c’est complètement inutilisé.
En France, le fisc avait utilisé ça à une époque pour la connexion des télédéclarants, ils ont rapidement fait marche arrière. Trop de gens qui ne comprenaient pas comment ça marchait, et qui ne savaient pas quoi faire de leur certificat. (C’est une leçon à retenir pour ceux qui veulent la mort des mots de passe, au passage : peu importe votre solution, si elle est plus compliquée pour l’utilisateur que « taper un mot de passe dans un champ », ça ne marchera jamais, ou en tout cas pas au-delà d’un public averti.)
Ça reste néanmoins une « super idée », personnellement je m’en sers autant que possible (je m’en suis servi par exemple pour protéger l’accès à l’espace d’administration d’un site SPIP).